首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

HDP的SSSD LDAP设置

是指在Hortonworks Data Platform(HDP)中配置SSSD(System Security Services Daemon)和LDAP(Lightweight Directory Access Protocol)的过程。

SSSD是一个用于集中管理身份验证和授权的系统服务,它可以与LDAP等身份验证和授权服务集成,提供统一的身份验证和授权机制。

LDAP是一种用于访问和维护分布式目录信息的协议,它可以用于存储和管理用户、组织和其他网络资源的信息。

在HDP中进行SSSD LDAP设置的步骤如下:

  1. 安装SSSD和LDAP客户端:首先需要在HDP集群的每个节点上安装SSSD和LDAP客户端软件包。
  2. 配置SSSD:编辑SSSD配置文件,指定LDAP服务器的连接信息、身份验证和授权设置等。可以设置LDAP服务器的地址、端口、基本DN(Distinguished Name)、绑定用户和密码等。
  3. 配置LDAP身份验证:在SSSD配置文件中,配置LDAP身份验证设置,例如指定用户和组的搜索基础、过滤器等。
  4. 配置LDAP授权:在SSSD配置文件中,配置LDAP授权设置,例如指定用户和组的授权策略、访问控制等。
  5. 启动SSSD服务:启动SSSD服务,使配置生效。

通过SSSD LDAP设置,可以实现以下优势:

  1. 集中管理身份验证和授权:通过SSSD和LDAP集成,可以将身份验证和授权的管理集中到LDAP服务器上,简化管理工作。
  2. 统一身份验证和授权机制:SSSD提供了统一的身份验证和授权机制,使得用户可以在整个HDP集群中使用相同的凭据进行访问。
  3. 提高安全性:通过LDAP的加密和访问控制机制,可以提高系统的安全性,保护用户和资源的安全。
  4. 提高性能:SSSD使用本地缓存和智能搜索算法,可以提高身份验证和授权的性能,减少对LDAP服务器的访问次数。

SSSD LDAP设置在以下场景中有广泛的应用:

  1. 企业内部身份验证和授权:通过SSSD和LDAP集成,可以实现企业内部用户的身份验证和授权管理,确保只有经过授权的用户可以访问敏感数据和资源。
  2. 多租户应用程序:对于支持多租户的应用程序,可以使用SSSD和LDAP集成,实现不同租户的身份验证和授权隔离。
  3. 大规模集群管理:在大规模集群中,使用SSSD和LDAP集成可以简化身份验证和授权的管理工作,提高管理效率。

腾讯云提供了一系列与SSSD LDAP设置相关的产品和服务,例如:

  1. 腾讯云LDAP:腾讯云提供的LDAP服务,可以快速搭建和管理LDAP服务器,支持高可用和可扩展性。
  2. 腾讯云虚拟专用网络(VPC):腾讯云的VPC服务可以提供安全的网络通信环境,用于保护SSSD和LDAP之间的通信。
  3. 腾讯云安全组:腾讯云的安全组服务可以提供网络安全策略,用于限制对SSSD和LDAP的访问。

更多关于腾讯云产品和服务的详细信息,请访问腾讯云官方网站:https://cloud.tencent.com/

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

FreeIPA管理本地用户

这个配置文件中files就是指linux本地文件,如/etc/passwd,而sss则是指Linux中一个内核进程: [root@hdp136 ~]# service sssd status sssd...需要注意sssd本身是有缓存,它不会时时去到ldap服务器查询用户信息,因此我们也不必要担心网络导致登录很慢。...= True debug_level = 9 ---修改这个值然后重启sssd 然后重启相应sssd,即可以在/var/log/ssssd/ ldap_child.log查看到详细说明 验证...这是因为我们没有设置自动创建用户根目录造成。 ? 接下来我们进行Kerberos认证: ? 可见用户已经同步到了Kerberos系统中。...重启oddjobd服务并设置为自动启动 systemctl start oddjobd #启动服务 systemctl enable oddjobd ?

2.3K11

基于OpenLDAP与KerberosAmazon EMR身份认证方案(二):基于SSSD同步LDAP账号

,与直接同LDAP对接相比,SSSD有如下一些优点:支持离线认证:当本地主机与LDAP服务器断网情况下,用户依然可以登录减轻LDAP服务器负载:通过SSSD,一台Linux主机仅与LDAP服务器建立一个连接支持多个...LDAP/AD:通过SSSD,可以同时配置多个LDAP/AD作为认证源4....disableforcelegacy,它会让authconfig将配置(特别是ldap相关)信息写到/etc/sssd/sssd.conf文件[domain/default]中,如该sssd.conf...文件,但是authconfig还是不能涵盖sssd.conf中所有配置,以下几项配置无法通过authconfig参数设置,但必须要在sssd.conf中提供:ldap_default_bind_dn...解决方法明确设置一个合理值,例如大于1000随机值,或者取一个实际存在GID。

98820
  • Centos7中安装和配置FreeIPA

    FreeIPA在CentOS 7、Fedora和Ubuntu14.04 /16.04上能够非常直接地将计算机添加到您IPA域中。其他操作系统可以使用SSSDLDAP对FreeIPA进行身份验证。...SSSDSSSD是红帽企业版Linux6中新加入一个守护进程,该进程可以用来访问多种验证服务器,如LDAP,Kerberos等,并提供授权。...这个配置文件中files就是指linux本地文件,如/etc/passwd,而sss则是指Linux中一个内核进程: [root@hdp136 ~]# service sssd status sssd...需要注意sssd本身是有缓存,它不会时时去到ldap服务器查询用户信息,因此我们也不必要担心网络导致登录很慢。 8.2.2....= True debug_level = 9 ---修改这个值然后重启sssd 然后重启相应sssd,即可以在/var/log/ssssd/ldap_child.log查看到详细说明 09

    8.2K21

    基于SSSD同步OpenLDAP账号

    Services Dameon,官网地址:https://sssd.io),它是一个工作在Linux系统上与LDAP/AD对接进行身份认证和账号缓存服务,与直接同LDAP对接相比,SSSD有如下一些优点...:支持离线认证:当本地主机与LDAP服务器断网情况下,用户依然可以登录减轻LDAP服务器负载:通过SSSD,一台Linux主机仅与LDAP服务器建立一个连接支持多个LDAP/AD:通过SSSD,可以同时配置多个...LDAP/AD作为认证源配置完成后,linux认证都通过sssd代理来实现,故ldap用户不会在linux系统上(/etc/passwd)。...emr中ldap密码为购买emr集群时候设置密码。...安装软件包在emr全部节点上执行安装sssd服务,命令如下:yum -y install openldap-clients sssd sssd-client sssd-ldap sssd-tools

    1.6K30

    0893-7.1.6-如何为CDP集群配置LDAP高可用并集成测试

    "dc=macro,dc=com" -D "cn=Manager,dc=macro,dc=com" -W | grep hive 2.修改Hueldap相关配置 先将身份验证设置为desktop.auth.beckend.LdapBackend...修改完以上配置之后,在重启Hue前将身份验证设置为desktop.auth.backend.AllowFirstUserDjangoBackend 3.重启过时服务 4.登录Hue 这里登录账号密码为...6.5.sssd服务集成LDAP(记录两个LDAP地址) 1.进入命令行,修改/etc/sssd/sssd.conf文件,添加备节点地址 [root@cdh1 sssd]# vim /etc/sssd...id命令能否新增tests1用户 [root@cdh2 ~]# id tests1 7.总结 1.在做了LDAP主备之后,在服务端集成LDAP时,能够同时集成两个LDAP地址,并且在主节点slapd...服务宕机之后并不影响其他服务 2.集群服务CM界面配置ldap认证是使用空格分隔开,而在终端sssd配置文件里是使用逗号进行分隔,能同时配置两个ldap服务地址

    1.2K20

    2.如何在RedHat7中实现OpenLDAP集成SSH登录并使用sssd同步用户

    2.将OpenLDAP服务器/etc/openldap/certs目录下ldap.key和ldap.crt文件拷贝至OpenLDAP客户端节点(如果OpenLDAP服务未启用TLS则跳过此步) ?.../etc/sssd/sssd.conf [domain/default] autofs_provider = ldap ldap_schema = rfc2307bis krb5_realm = FAYSON.COM...6.至此完成sssd配置,可以通过id查看用户OpenLDAP用户 [root@ip-172-31-30-69 ~]# more /etc/passwd|grep fayson [root@ip-172...可以看到fayson用户是通过OpenLDAP添加,在本地是没有fayson这个用户。 至此已完成SSSD配置。...5.总结 ---- OpenLDAP服务启用了TLS后在进行客户端配置和SSH集成是需要启用ldaptls,否则无法使用LDAP用户进行SSH登陆 关于SSSD服务日志可以在/var/log/message

    8.5K100

    7.如何在RedHat7OpenLDAP中实现将一个用户添加到多个组

    ,172.31.16.68做为OpenLDAP备节点,具体RedHat7下OpenLDAPHA实现可以参考《3.如何RedHat7上实现OpenLDAP主主同步》 3.修改sssd.conf配置文件...---- 修改/ect/sssd/sssd.conf配置文件,内容如下: [root@ip-172-31-24-169 ldap]# vim /etc/sssd/sssd.conf [domain/default...LDAPSchema定义了服务器上检索到默认属性名以及一些属性含义,特别是成员属性。有两种最广泛使用模式rfc2307和rfc2307bis,rfc2307为默认模式。...6.总结 ---- 在集成sssd服务时,注意sssd.conf文件中ldap_schema配置使用默认rfc2307。...更新了用户组后在本地通过id查看不到更新组时,可以通过清理sssd缓存(/var/lib/sss/db/cache_{default}.db)然后重启sssd服务即可。

    2.9K60

    OpenLDAP集成sssd同步用户并集成SSH登录

    SSSD是 介于本地用户和数据存储之间进程,本地客户端首先连接SSSD,再由SSSD联系外部资源提供者(一台远程服务器) (1)避免了本地每个客户端程序对认证服务器大量连接,所有本地程序仅联系SSSD...,由SSSD连接认证服务器或SSSD缓存,有效降低了负载。...SSSD可以缓存远程服务器用户认证身份,这允许在远程认证服务器宕机是,继续成功授权用户访问必要资源。.../certs目录下ldap.key和ldap.crt文件拷贝至OpenLDAP所有客户端节点/etc/openldap/cacerts目录下 [root@cdh1 ~]# scp ldap.key cdh2...sssd [root@cdh2 sssd]# systemctl enable sssd [root@cdh2 sssd]# systemctl status sssd 6.至此完成sssd配置,可以通过

    2.7K52

    【技术帖】LDAP网络用户实现

    LDAP网络用户实现: >>为一组客户机集中提供可登陆用户账号 -网络用户:用户名、密码信息存储在LDAP服务端 -这些客户机都加入同一个LDAP域 加入LDAP需要条件: >>服务端提供 -...LDAP服务器地址、基本DN名称 -加密用证书(若需要) >>客户端准备 -修改用户登录验证方式,启用LDAP -正确配置LDAP服务端参数 -软件包: sssd(与服务端沟通程序) authconfig-gtk...(图形化配置sssd程序) authconfig-tui(简易配置工具) 绑定到LDAP验证服务方法: >>方法一 ①yum -y install sssd authconfig-gtk...rpm -q sssd rpm -q authconfig-gtk ②运行authconfig-gtk 用户数据库选择“LDAPLDAP搜索基础(DN):dc=example...-ca.crt 选择LDAP密码 ③systemctl enable sssd systemctl restart sssd ④grep‘ldapusers0’/etc/passwd

    88850

    部署带有DNSFreeIPA服务端

    其他操作系统可以使用SSSDLDAP对FreeIPA进行身份验证。...具体来说,我们将设置服务器主机名,更新系统包,检查准备中DNS记录是否已记录,并确保防火墙允许FreeIPA流量。 升级软件和系统内核 现在,用yum升级软件和系统内核。...这将允许FreeIPA预先形成其进行身份验证所需加密功能。 设置FreeIPA需要大量随机数据来运行它加密操作。默认情况下,虚拟机将很快耗尽随机数据或熵。...安装ipa-server 需要包:ipa-server bind bind-dyndb-ldap ipa-server-dns bind 提供dns服务 bind-dyndb-ldap提供dns和...最少是8位 IPA admin password: ---设置ipa 管理员admin密码 最少8位 一定要记住,后面要用到 Do you want to configure DNS forwarders

    3.8K40

    LDAP用户组信息异常导致Sentry授权失效问题分析

    3 问题解决 3.1 核对LDAP Server信息 LDAP/ADServer通过sssd服务对Client进行用户同步,需要确认只是Client端用户信息异常还是Server端信息异常,经过核对,...3、备份bj1164上sssd数据目录,将bj1163上sssd数据目录打包拷贝到bj1164上,执行“sss_cache E”命令,清除本地缓存中保存所有用户信息,再次查看用户组信息,715365288...重启sssd进程,执行“sss_cache E”命令,清除本地缓存中保存所有用户信息,再次查看用户组信息,715365288对应组名恢复正常。...5、LDAP用户组信息正常后,再次通过问题用户“80040151”访问组2(bj1164)HiveServer2,查询表数据,结果正常。...4 总结 1、Sentry基于用户组授权,LDAP用户组信息缺失会导致Sentry授权异常。 2、如果sssd进程僵死,清除用户缓存后,Client端无法正常从Server端同步用户信息。 ----

    2.3K30

    4.如何为Hive集成RedHat7OpenLDAP认证

    RedHat7上安装OpenLDA并配置客户端》、《2.如何在RedHat7中实现OpenLDAP集成SSH登录并使用sssd同步用户》以及《3.如何RedHat7上实现OpenLDAP主主同步》,在...注意:由于配置SSSD服务,在OS上可以查看到该用户并能使用SSH登录但该用户不存在本地OSpasswd文件中。...一旦在OpenLDAP中新建用户,需要保证集群所有节点上都有这个用户,如果你没启用SSSD,则需要手动在所有节点OS中创建该用户,否则无法执行HadoopMapReduce/Spark/Impala...等作业,因为Fayson环境已经启用了SSSD,可以自动同步用户,所以可以省略该步骤。...在使用faysontest用户登录190HiveServer2时输入错误密码提示”Error validating LDAP user”。使用正确密码登录显示成功: ?

    2.1K80

    4. 如何为Hive配置OpenLDAP认证

    CentOS6.5安装OpenLDAP并配置客户端》、《2.OpenLDAP集成SSH登录并使用SSSD同步用户》以及《3.如何实现OpenLDAP主主同步》,在CDH中各个组件如何集成?...HiveServer2服务 3.Hive全局配置OpenLDAP ---- 1.登录CMWeb控制台,进入Hive服务,关闭Hive模拟功能 [t8w17ivo7k.jpeg] 2.修改LDAP相关配置...一旦在OpenLDAP中新建用户,需要保证集群所有节点上都有这个用户,如果你没启用SSSD,则需要手动在所有节点OS中创建该用户,否则无法执行HadoopMapReduce/Spark/Impala...等作业,因为Fayson环境已经启用了SSSD,可以自动同步用户,所以可以省略该步骤。...节点同步LDAP用户也可以使用其他商业或者开源工具。

    3.8K50

    LDAP客户端认证配置与应用接入

    Posixgroup用户组属性: OpenLDAP默认属性,该Posixgroup用户组属性和用户没有实际对应关系,如果需要进行对应就需要把用户设置到Posixgroup中,且成员属性为memberUid...,然后再把Dev该用户gidNumber设置为上述用户组gidNumber; 以上设置基本可以满足大部分业务场景需要,但是如果我们需要根据用户组来过滤用户的话,Posixgroup用户组属性,是无法满足需要...Group之中; 本段文章主要实践在Ldap中通过memberof一个功能来实现添加多组用于不同平台认证,首先需要查看我采用Docker搭建openldap是支持memberof功能。...采用ldapsearch输出LDAP.ldif格式文件来看我们创建组与用户; $ldapsearch -LLL -x -H ldap://127.0.0.1:389/ -D "cn=admin,dc...: #停掉sssd服务 service sssd stop && chkconfig sssd off #安装nslcd服务 yum install nss-pam-ldapd #修改配置文件(如下所示即可

    3.5K10

    14.如何为Cloudera Manager集成OpenLDAP认证

    OpenLDAP安装及与CDH集群中各个组件集成,包括《1.如何在RedHat7上安装OpenLDA并配置客户端》、《2.如何在RedHat7中实现OpenLDAP集成SSH登录并使用sssd同步用户...cdh01.fayson.com OpenLDAP已安装 3.Cloudera Manager与OpenLDAP集成 ---- 1.使用管理员用户登录Cloudera Manager,进入“管理”->“设置...管理员账号 LDAP 绑定密码 123456 账号密码 LDAP 用户搜索库 OU=People,DC=fayson,DC=com 搜索LDAP用户基础域 LDAP 用户搜索筛选器 uid={0}...LDAP 组搜索库 OU=Groups,DC=fayson,DC=com 搜索LDAP基础域 LDAP 组搜索筛选器 (|(memberUid={1})(cn={1})) 过滤搜索LDAP组条件,...使用或者关系过滤组中cn,针对用户名和组一致情况 LDAP完全权限管理组 fayson CM超级管理组 LDAP用户管理组 根据需要配置相应组,该组用于管理CM用户 LDAP Cluster管理员组

    4.8K20
    领券